EBay palsu Customer Support Site Menggunakan Live Chat untuk Phish keluar Informasi | Ini Blog ku - Hacking News
Ini Blog Ku - Hacking News

May 7, 2013

EBay palsu Customer Support Site Menggunakan Live Chat untuk Phish keluar Informasi

Banyak perusahaan yang menawarkan layanan live chat untuk memberikan dukungan kepada pelanggan. Namun, pengguna harus memastikan bahwa mereka berada di situs yang sah organisasi, atau mereka bisa berakhir menyerahkan rincian mereka kepada penipu.

Sebuah contoh sempurna disediakan oleh Netcraft. Para ahli telah menemukan sebuah situs eBay dukungan palsu yang menggunakan layanan obrolan pihak ketiga langsung dari Volusion dalam upaya untuk mengelabui pengguna agar menyerahkan identitasnya dan informasi sensitif lainnya.

"Agen memberikan 'dukungan' mengklaim bahwa obrolan diakses dengan mengklik tombol live chat dalam rangka email konfirmasi eBay. Ketika Netcraft berusaha untuk mempertanyakan legitimasi live chat, agen segera terputus, "tulis Netcraft Nick Hatter dalam posting blog.

Awalnya, jendela live chat berisi logo eBay untuk membuat segalanya lebih sah-tampak, tetapi kemudian logo itu menghilang. Para penjahat hanya dapat mengubah logo dan menargetkan pelanggan dari perusahaan lain.

Para ahli menyarankan pengguna untuk ekstra hati-hati saat mengakses layanan live chat. Dalam kasus ini, karena Volusion hidup layanan obrolan memiliki sertifikat SSL yang sah, internauts dapat dengan mudah mengira scam untuk real deal.

Berikut adalah beberapa hal penting untuk diingat ketika menggunakan live chat:
  • Hanya mengakses live chat langsung dari website perusahaan yang sah, tidak melalui link yang diterima dalam email;
  • Jika orang yang Anda ajak bicara meminta password Anda, PIN atau informasi keuangan lainnya, Anda mungkin berurusan dengan scammer;

Serangan phishing yang mengandalkan rekayasa sosial dapat sangat efektif, meskipun fakta bahwa mereka tidak automatized sebagai serangan yang mengandalkan malware atau situs phishing yang meniru halaman login perusahaan.

Jika Anda ingin berhenti mencemaskan situs phishing, Anda dapat menginstal aplikasi khusus seperti ekstensi browser Anti-Phishing Netcraft :
  • Netcraft Anti-Phishing untuk Chrome tersedia untuk di-download di sini
  • Netcraft Anti-Phishing untuk Firefox tersedia untuk di-download di sini

Sumber : Softpedia

Artikel Terkait

0komentar:

Post a Comment